Android Otomotiv İşletim Sistemi Güncelleme Bülteni - Temmuz 2023

5 Temmuz 2023 tarihinde yayınlandı

Android Automotive OS (AAOS) Güncelleme Bülteni, Android Automotive OS platformunu etkileyen güvenlik açıklarının ayrıntılarını içerir. Tam AAOS güncellemesi, bu bültendeki tüm sorunlara ek olarak Temmuz 2023 Android Güvenlik Bülteni'ndeki 2023-07-05 güvenlik düzeltme eki düzeyini veya sonraki sürümlerini içerir.

Tüm müşterilerimizin cihazlarına bu güncellemeleri kabul etmelerini öneririz.

Bu bültendeki sorun, Paketler bileşeninde yer alan ve kötü amaçlı bir uygulamanın orijinal kullanıcı isteminden taşan ve muhtemelen kullanıcı onayı için bir sistem mesajı olarak yanıltıcı bilgiler içeren bir hizmet etiketi katıştırmasına izin verebilecek yüksek güvenlik açığıdır. Önem derecesi değerlendirmesi, platform ve hizmet azaltıcı önlemlerin geliştirme amacıyla kapatıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerindeki olası etkisine dayalıdır.

Duyurular

  • Temmuz 2023 Android Otomotiv İşletim Sistemi Güncelleme Bülteni, Temmuz 2023 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarına ek olarak, aşağıda açıklanan AAOS güvenlik açıklarına özel yamalar da içerir.

2023-07-01 güvenlik yaması düzeyinde güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, 2023-07-01 yama düzeyi için geçerli olan güvenlik açıklarının her biri için ayrıntılar sağlıyoruz. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılmıştır. Sorunlar aşağıdaki tablolarda açıklanmıştır ve CVE Kimliği, ilişkili referanslar, güvenlik açığı türü , önem derecesi ve güncellenmiş AOSP sürümlerini (geçerli olduğunda) içerir. Mümkün olduğunda, sorunu ele alan genel değişikliği, AOSP değişiklik listesi gibi hata kimliğine bağlarız. Birden çok değişiklik tek bir hatayla ilgili olduğunda, ek referanslar hata kimliğini izleyen numaralara bağlanır. Android 10 ve sonraki sürümlere sahip cihazlar, güvenlik güncellemelerinin yanı sıra Google Play sistem güncellemelerini alabilir.

Paketler

Bu bölümdeki güvenlik açığı, kötü amaçlı bir uygulamanın, orijinal kullanıcı isteminden taşan ve muhtemelen kullanıcı onayı için bir sistem mesajı olarak yanıltıcı bilgiler içeren bir hizmet etiketi katıştırmasına izin verebilir.
özgeçmiş Referanslar Tip önem derecesi Güncellenmiş AOSP sürümleri
CVE-2023-21260 A-259384309 EoP Yüksek 11, 12, 12L, 13

Sık sorulan sorular ve cevaplar

Bu bölüm, bu bülteni okuduktan sonra ortaya çıkabilecek yaygın soruları yanıtlamaktadır.

1. Cihazımın bu sorunları çözecek şekilde güncellenip güncellenmediğini nasıl anlarım?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme planındaki talimatları okuyun.

  • 2023-07-01 veya sonraki güvenlik yaması seviyeleri, 2023-07-01 güvenlik yaması düzeyiyle ilişkili tüm sorunları giderir.

Bu güncellemeleri içeren cihaz üreticileri, yama dizesi düzeyini şu şekilde ayarlamalıdır:

  • [ro.build.version.security_patch]:[2023-07-01]

Android 10 veya sonraki sürümlere sahip bazı cihazlar için Google Play sistem güncellemesi, 2023-07-01 güvenlik yaması düzeyiyle eşleşen bir tarih dizesine sahip olacaktır. Güvenlik güncellemelerinin nasıl yükleneceği hakkında daha fazla bilgi için lütfen bu makaleye bakın.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına atıfta bulunur.

Kısaltma Tanım
yarış Uzaktan kod yürütme
EoP ayrıcalık yükselmesi
İD Bilgi ifşası
DoS hizmet reddi
Yok Sınıflandırma mevcut değil

3. Referanslar sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunu altındaki girişler, referans değerin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Önek Referans
A- Android hata kimliği
KK- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası
U- UNISOC referans numarası

4. Referanslar sütunundaki Android hata kimliğinin yanındaki * işareti ne anlama gelir?

Herkese açık olmayan sorunların ilgili referans kimliğinin yanında * işareti bulunur. Bu soruna ilişkin güncelleme, genellikle Google Developer sitesinden Pixel cihazlar için sunulan en son ikili sürücülerde bulunur.

5. Güvenlik açıkları neden bu bülten ile Pixel bülteni gibi cihaz / iş ortağı güvenlik bültenleri arasında bölünmüştür?

Bu güvenlik bülteninde belgelenen güvenlik açıklarının, Android cihazlarda en son güvenlik düzeltme eki düzeyini bildirmesi gerekir. Cihaz / iş ortağı güvenlik bültenlerinde belgelenen ek güvenlik açıkları, bir güvenlik düzeltme eki düzeyi bildirmek için gerekli değildir. Google , Huawei , LGE , Motorola , Nokia veya Samsung gibi Android cihaz ve yonga seti üreticileri de ürünlerine özel güvenlik açığı ayrıntılarını yayınlayabilir.

Versiyonlar

Sürüm Tarih notlar
1.0 5 Temmuz 2023 Bülten Yayınlandı